Ét team, otte veje ind. Vi tester manuelt og med kildekodeadgang, og det er sådan, vores fund når de adgangskontrol- og logikfejl, scannerdrevet test melder rene. Er det, I skal have testet, ikke på listen, så spørg, de interessante mål passer sjældent i en kategori.
Manuel test og kildekodegennemgang. Vi forstår applikationen i dybden og den forretningsrisiko, der følger med.
Læs mere → 02Vi starter som en kompromitteret medarbejder på jeres interne netværk og viser, hvor langt en dygtig angriber når, og hvad der stopper vedkommende.
Læs mere → 03AWS, Azure og GCP: identitet, fejlkonfiguration og privilege escalation, testet som angribere reelt bevæger sig, ikke en tjekliste-scanning.
Læs mere → 04Linje-for-linje gennemgang på tværs af de fleste stacks. Kildekodeadgang finder de logik- og adgangskontrolfejl, scannere overser.
Læs mere → 05Sikkerhed bygget ind i jeres CI/CD: SAST, DAST, dependency- og IaC-scanning, og pipelines jeres udviklere faktisk bliver ved med at bruge.
Læs mere → 06Coverage-guided fuzzing og manuel reversing af binære programmer og firmware.
Læs mere → 07Ekstern og intern netværkstest: eksponerede tjenester, manglende patches og lateral bevægelse, udnyttet og verificeret.
Læs mere → 08Vi tester de LLM'er og agenter, I sætter i produktion, og den AI, I bruger i jeres pipeline: prompt injection med reel effekt, sandbox-escapes og datalækage.
Læs mere →De uddybende sider er på engelsk, fordi det er sproget for det tekniske arbejde. Se den danske guide til penetrationstest.
Et opkald på 30 minutter er nok til at scope de fleste opgaver.
Book et scoping-opkald